La protezione dati di cittadini, imprese e PA: il ruolo delle forze di Polizia

Tre esperienze, una missione La protezione dei dati nelle Forze di Polizia Italiane

Sommario

Il 17 giugno 2026, si è tenuto presso la prestigiosa Sala Rodotà dell’Autorità Garante per la protezione dei dati personali, un importante e atteso incontro “Tre esperienze, una missione – la protezione dei dati nelle forze di polizia italiane” dedicato al delicato equilibrio tra l’attività di pubblica sicurezza e la tutela della riservatezza dei cittadini.

Il tavolo di confronto ha visto dialogare le massime autorità in materia: il Dottore Claudio Castellan, Data Protection Officer (DPO) della Polizia di Stato, e il Colonnello Cesare Forte, DPO della Guardia di Finanza, moderato da Raffaele Barberio.

I saluti istituzionali e le conclusioni dei lavori sono stati affidati al Segretario del Garante per la Protezione dei Dati Personali Luigi Montuori.

Al centro del dibattito, la gestione delle grandi banche dati, la cooperazione internazionale e l’impatto dirompente dei sistemi automatizzati e dell’Intelligenza Artificiale nei processi investigativi.

L’assunto emerso è chiaro: per le forze dell’ordine la privacy non è un mero adempimento formale, ma una componente essenziale per preservare la fiducia pubblica e l’efficacia operativa.

Dati come “infrastruttura critica” e la cultura del “prima”

Il Segretario Generale Luigi Montuori, ha tracciato l’evoluzione culturale promossa dal Garante negli ultimi anni: un passaggio netto dalla “cultura del dopo” (la sanzione a posteriori) alla “cultura del prima” (la prevenzione e l’approccio by design).

“La fiducia è l’infrastruttura invisibile che tiene insieme l’innovazione e i diritti. Non esiste un diritto che debba sopravvalutare o sopra emergere rispetto agli altri”.

Nel contesto attuale, i dati personali sono stati definiti a tutti gli effetti come un’infrastruttura critica al centro dei servizi essenziali e dei mercati digitali.

Di fronte a minacce sempre più fluide, Montuori ha invocato la necessità di una visione d’insieme, rapidità di intervento e un coordinamento costante tra l’Autorità e le forze di polizia.

La governance della Guardia di Finanza: accountability e sicurezza della rete GDFnet

Il Colonnello Cesare Forte ha illustrato la complessità organizzativa della Guardia di Finanza, una struttura imponente che conta 57.000 dipendenti e oltre 900 reparti territoriali.

Un perimetro così vasto richiede un modello di governance privacy rigoroso, basato sul principio dell’indipendenza: il DPO della finanza risponde infatti direttamente al Comandante Generale.

Il Colonnello Forte ha ricordato come, nel febbraio 2026, il Corpo si sia dotato di una innovativa disposizione interna: le nuove Linee Guida in materia di tutela della privacy.

“Questa disposizione è per noi un punto di partenza, non di arrivo, su cui continuare a costruire modelli rispondenti all’accountability”, ha commentato.

La struttura della Guardia di Finanza si muove su due binari paralleli e strettamente interconnessi: la tutela della privacy e la cybersicurezza, coordinate al centro da un Security Operations Center che presidia costantemente il dominio intranet GDFnet da possibili attacchi malevoli.

Forte ha poi spiegato le rigide misure di sicurezza sugli accessi: “i dati sono custoditi nei server fisici del CED centrale e la consultazione — regolata da una circolare del novembre 2024 — è consentita solo previa profilazione e autorizzazione del Comandante di Reparto, con sistemi di alert automatici contro le anomalie.”

Il patrimonio informativo della Polizia di Stato: la Direttiva 680

Il Dottore Claudio Castellan ha offerto una profonda panoramica storica, ricordando come la Polizia di Stato gestisca dati sensibili fin dal 1852 (anno di fondazione del corpo di Pubblica Sicurezza).

Oggi l’amministrazione conta 90.000 dipendenti e 104 Questure, oltre a specialità verticali esposte sul fronte digitale come la Polizia Postale.

Dall’avvento dei primi laboratori elettronici negli anni ’70 fino al Centro Elettronico Interforze degli anni ’80 (istituito dalla Legge 121), la Polizia ha sviluppato una cultura solida della protezione dei dati.

Castellan ha sottolineato l’importanza del recepimento della Direttiva UE 680/2016 (il pacchetto protezione dati per il settore law enforcement), che ha garantito una cornice normativa specifica capace di bilanciare l’efficienza investigativa e la tutela dei diritti fondamentali.

Il punto di forza del modello della Polizia di Stato risiede nelle persone: “La scelta migliore è stata quella di puntare sì sull’organizzazione, ma soprattutto sulle persone”.

L’amministrazione ha infatti formato capillarmente centinaia di referenti privacy dislocati in modo piramidale sul territorio, che fungono da veri e propri sensori operativi per l’individuazione di eventuali data breach.

Tecnologie a confronto: tracciabilità totale, logging e il “caso” Bodycam

Durante la sessione, l’attenzione si è anche  focalizzata sulle modalità di controllo degli accessi. Sia Castellan sia Forte hanno confermato il principio della minimizzazione: il numero degli utenti con privilegi elevati è stato drasticamente ridotto.

Ogni singola consultazione dei database è tracciata tramite file di log inalterabili, conservati per scopi di giustizia e messi a disposizione della magistratura o dei comandanti per attività di audit.

Nella Polizia di Stato, in particolare, alcune banche dati prevedono fino a 7 livelli di profilazione differenziata per evitare che “tutti possano vedere tutto”.

Un focus specifico è stato dedicato alle bodycam in dotazione ai reparti mobili della Polizia di Stato, uno strumento la cui valutazione d’impatto è stata validata dal Garante nel 2021.

Definite nel corso del dibattito come un “testimone imparziale”, le telecamere indossabili garantiscono la massima trasparenza: gli agenti sul campo non possono né visionare né cancellare i filmati, la cui conservazione decade automaticamente dopo 6 mesi, salvo esigenze di polizia giudiziaria.

Il futuro dell’Intelligenza Artificiale: approccio “investigatore-centrico” e sovranità dei dati

Il tema più caldo del vertice ha riguardato l’impiego degli algoritmi nei processi di polizia. I DPO hanno espresso una posizione unanime: l’approccio deve rimanere rigorosamente investigatore-centrico.

“L’intelligenza artificiale non crea dei poliziotti robot”.

La macchina deve limitarsi a velocizzare la raccolta e l’organizzazione dei dati, ma la valutazione finale, il nesso causale e la decisione operativa devono restare saldamente in mano all’uomo, scongiurando il rischio di bias cognitivi o di un’eccessiva fiducia nell’output algoritmico.

Qualsiasi applicazione biometrica o di riconoscimento facciale dovrà poggiare su basi giuridiche solide e conformi alle prescrizioni dell’Autorità.

Di grande interesse la proposta emersa nelle battute finali del confronto, che ha visto convergere i partecipanti sull’ipotesi di sviluppare un LLM (Large Language Model) chiuso e settorializzato ad uso esclusivo della Pubblica Amministrazione.

Un modello di IA confinato all’interno del perimetro cyber dei CED istituzionali, pensato per preservare l’assoluta ownership informativa e garantire la sovranità digitale dello Stato.

Le conclusioni del Garante Privacy

Nelle sue conclusioni, il Segretario Generale Luigi Montuori ha offerto una riflessione empatica e lucida sulla figura del Data Protection Officer all’interno delle grandi amministrazioni,

Internamente è visto come un consulente prezioso, esternamente rischia di essere percepito come un freno burocratico, mentre il Garante richiede la sua costante collaborazione come primo baluardo di conformità.

Il Garante, ha ribadito il Segretario, non vuole bloccare l’azione di prevenzione e contrasto ai reati, ma vuole assicurare che essa avvenga nel pieno rispetto della dignità della persona, confermando lo spirito di massima e continua collaborazione ispettiva e formativa con la Guardia di Finanza e la Polizia di Stato.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…